Chấp nhận chứng thực CBOR của CBOR khi chứng thực ứng dụng, đồng thời xác minh với Apple bằng cách sử dụng mã nhóm và mã gói đã thiết lập sẵn của bạn. Nếu hợp lệ, hệ thống sẽ trả về một cấu phần phần mềm chứng thực mà sau này người dùng có thể đổi lấy
AppCheckToken
đang sử dụng
apps.exchangeAppAttestAssertion
của Google.
Để thuận tiện và để đạt được hiệu suất cao, đối tượng phản hồi của phương thức này cũng sẽ chứa một
AppCheckToken
(nếu quy trình xác minh thành công).
yêu cầu HTTP
POST https://firebaseappcheck.googleapis.com/v1/{app=projects/*/apps/*}:exchangeAppAttestAttestation
URL sử dụng Chuyển mã gRPC của bạn.
Tham số đường dẫn
Thông số | |
---|---|
app
|
Bắt buộc. Tên tài nguyên tương đối của ứng dụng iOS, ở định dạng:
Nếu cần,
|
Nội dung yêu cầu
Nội dung yêu cầu chứa dữ liệu có cấu trúc sau:
Biểu diễn dưới dạng JSON |
---|
{ "attestationStatement": string, "challenge": string, "keyId": string, "limitedUse": boolean } |
Trường | |
---|---|
attestationStatement
|
Bắt buộc. Câu lệnh Chứng thực ứng dụng do API Kiểm thử ứng dụng phía máy khách trả về. Đây là đối tượng CBOR được mã hoá base64url trong phản hồi JSON. Chuỗi được mã hoá base64. |
challenge
|
Bắt buộc. Thử thách một lần được cuộc gọi ngay trước đó trả về tới
Chuỗi được mã hoá base64. |
keyId
|
Bắt buộc. Mã khoá do tính năng Xác thực ứng dụng tạo cho ứng dụng khách. Chuỗi được mã hoá base64. |
limitedUse
|
Chỉ định xem chứng thực này có dùng trong một
sử dụng có giới hạn
(
|
Nội dung phản hồi
Thư phản hồi cho
apps.exchangeAppAttestAttestation
.
Nếu thành công, nội dung phản hồi sẽ chứa dữ liệu có cấu trúc sau:
Biểu diễn dưới dạng JSON |
---|
{
"artifact": string,
"appCheckToken": {
object (
|
Trường | |
---|---|
artifact
|
Cấu phần phần mềm có thể được sử dụng trong các lệnh gọi trong tương lai tới
Chuỗi được mã hoá base64. |
appCheckToken
|
Đóng gói mã thông báo Kiểm tra ứng dụng. |